CoinStats, un outil de suivi de portefeuille de crypto-monnaie tout-en-un, a déclaré samedi qu'il faisait l'objet d'une attaque de phishing qui a touché 1 590 portefeuilles de crypto-monnaie, représentant 1,3 % de tous les portefeuilles CoinStats. La société a temporairement fermé son application suite à une faille de sécurité.

L'incident fait suite à une autre attaque de phishing qui a ciblé dimanche les délégués à la gouvernance de MakerDAO. Avec de plus en plus de personnes utilisant les cryptos, les escroqueries se multiplient.

L'attaque a été annoncée pour la première fois le 22 juin lorsque CoinStats a déclaré que certains de ses utilisateurs iOS avaient reçu une notification d'arnaque. Peu de temps après la découverte initiale, l'équipe a confirmé la faille de sécurité et a exhorté les utilisateurs à transférer immédiatement leurs fonds à l'aide d'une clé privée précédemment exportée.

Une histoire en évolution

Selon la dernière annonce de CoinStats, l'attaque est désormais sous contrôle et l'équipe s'efforce de remettre l'application en ligne de manière sécurisée et le plus rapidement possible. Il est important de noter que CoinStats garantit aux utilisateurs qu'aucun portefeuille connecté ou échange centralisé (CEX) n'a été compromis.

CoinStats a réitéré que les utilisateurs doivent déplacer leurs fonds vers un emplacement sécurisé. L'équipe a également fourni un lien vers un document Google contenant une liste d'adresses de portefeuille potentiellement concernées, mais prévient que cette liste pourrait changer à mesure que l'enquête se poursuit.

CoinStats travaille activement pour restaurer toutes les fonctionnalités de l'application. Aucun calendrier n’a été fourni pour la remise en ligne de l’application.

CoinStats n'a pas été la seule entité ciblée par des attaques de phishing ce week-end. Le même jour, un portefeuille de crypto-monnaie aurait été victime d'un exploit de phishing, qui aurait entraîné une perte de 11 millions de dollars.

L'incident a été découvert par Scam Sniffer, un compte visant à protéger les utilisateurs contre les attaques de phishing et autres escroqueries dans l'espace Web3. Scam Sniffer a signalé que le propriétaire du portefeuille de la victime avait signé de nombreuses signatures de phishing, entraînant une perte de 3 657 MKR et 1,2 million USDe sur Pendle.

Une analyse supplémentaire d'Arkham Intelligence a montré que le propriétaire du portefeuille était un délégué à la gouvernance de MakerDAO.

Un délégué à la gouvernance MakerDAO est un membre de la communauté MakerDAO qui participe au processus de gouvernance en votant sur les propositions et les décisions liées au protocole Maker. Ces délégués sont essentiels au fonctionnement du protocole Maker et jouent un rôle important pour garantir son intégrité.

Le prix du jeton MKR de MakerDAO a chuté de près de 10 % après que le pirate informatique aurait converti le MKR volé en Ether (ETH).

BtcTurk touché par une faille de sécurité

Au cours du week-end, l'échange turc de crypto-monnaie, BtcTurk, a également révélé une faille de sécurité. Le 22 juin, la bourse a révélé des vulnérabilités affectant 10 de ses hot wallets. Bien qu’il garantisse que les portefeuilles froids restent sécurisés, l’incident a apparemment entraîné une perte importante.

Le détective en chaîne ZachXBT a lié la période de l'attaque à un mouvement important de jetons Avalanche (AVAX) sur la blockchain. Ces jetons, d'une valeur d'environ 54,2 millions de dollars, ont été vendus sur des bourses telles que Binance, Coinbase et THORChain.

Après que l'incident ait fait surface, la principale bourse d'échange, Binance, a déclaré qu'elle soutenait BtcTurk par le biais d'une annonce. Selon le PDG de Binance, Richard Teng, Binance avait gelé plus de 5,3 millions de dollars d'AVAX volés transférés à la bourse.

« Binance aide BtcTurk dans ses enquêtes et a jusqu'à présent gelé plus de 5,3 millions de dollars de fonds volés. Nos équipes d'enquête et de sécurité travaillent 24 heures sur 24 dans le cadre de nos efforts proactifs pour protéger l'écosystème des mauvais acteurs. Nous fournirons d'autres mises à jour si nécessaire », a déclaré Teng.

Suite à l’incident, le prix d’AVAX a chuté de 10 %. Au moment de la rédaction de cet article, AVAX se négocie à environ 24,3 $, en baisse de 6 % au cours des dernières 24 heures. ZachXBT a suggéré que la baisse des prix était liée au piratage de BtcTurk.

La faille de sécurité de BtcTurk fait suite à une série d’attaques récentes ciblant les échanges cryptographiques. Cela inclut le piratage de 305 millions de dollars de l’échange DMM Bitcoin au Japon et la controverse en cours autour de l’évaluation de l’échange Kraken par la société de sécurité CertiK.

L'article CoinStats tombe dans une attaque de phishing, plus de 1 500 portefeuilles cryptographiques détruits apparaît en premier sur Blockonomi.